Size: a a a

2021 April 11

B

B in MikrotikRus
источник

bh

burnt hoarfrost in MikrotikRus
слушай, читай выше я тебе все сказал на счет роу) а так я и в инпут цепь кидал с добавлением в блэклист и кидал на самый верх, сейчас у меня DoH cloudflare законфижен)
источник

B

B in MikrotikRus
Опять лоси сруться в чате )
источник

B

B in MikrotikRus
источник

Y

Yehor.ST in MikrotikRus
окей, тогда тебе всеголишь нужно напеисать одно правило, в котором ты перестанешь отвечать на запросы днс
источник

Y

Yehor.ST in MikrotikRus
Переслано от Yehor.ST
ip fi fi add chain=input protocol=udp dst-port=53 in-interface=ISP action=drop
источник

B

B in MikrotikRus
Переназывать интерфейсы правило плохого тона
источник

B

B in MikrotikRus
А ещё нужно делать хороший и правильный фаервол, ведь атака на днс это одна из вариантов атак
источник

дя

док ярослававич... in MikrotikRus
думаю имеет ввиду $ISPinterface
источник

B

B in MikrotikRus
И если она есть, то вероятно есть возможность реализовать остальные
источник

Y

Yehor.ST in MikrotikRus
или для роу, где 1.2.3.4 свой белый айпи повешанный на интерфейсе провайдера /ip firewall raw
add action=drop chain=prerouting dst-address=1.2.3.4 port=53 protocol=udp
источник

bh

burnt hoarfrost in MikrotikRus
вот такие dns query по 40-50 в секунду на ether1
источник

С

Сергей in MikrotikRus
покажите лог инпута с ин инт
источник

С

Сергей in MikrotikRus
прошу в 3ий раз
источник

OK

Oleksandr K in MikrotikRus
Казалось бы.. зачем, человек вроде понимает шо делать
источник

OK

Oleksandr K in MikrotikRus
Логи вон со спан порта в сурике снимал
источник

OK

Oleksandr K in MikrotikRus
источник

B

B in MikrotikRus
Может он троль ?
источник

OK

Oleksandr K in MikrotikRus
Или дол***б
источник

OK

Oleksandr K in MikrotikRus
источник